ในช่วงสองสามสัปดาห์ DC ทั้งหมดของเราได้รับการเข้าสู่ระบบที่ล้มเหลวนับพันครั้งสำหรับ "ผู้ดูแลระบบ"
โปรแกรมดูเหตุการณ์บันทึกด้านล่างข้อความ โปรดทราบว่าเราไม่มีคอมพิวเตอร์หรือเซิร์ฟเวอร์บนเครือข่ายที่มีชื่อ ซึ่งดูเหมือนทั่วไปมาก
เราได้พยายามติดตามการเชื่อมต่อ แต่ ProcessMonitor, Antimalware, พอร์ตภายใน ฯลฯ ไม่แสดงอะไรเลย ใครมีความคิดที่จะติดตามสิ่งนี้ต่อไป?
รหัสเหตุการณ์: 4776
ประเภท: เครือข่าย
บัญชีเข้าสู่ระบบ: ผู้ดูแลระบบ
เวิร์กสเตชันต้นทาง: Windows2016
รหัสข้อผิดพลาด: 0xc000006a
คอมพิวเตอร์พยายามตรวจสอบข้อมูลประจำตัวสำหรับบัญชี
แพ็คเกจการรับรองความถูกต้อง: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
บัญชีเข้าสู่ระบบ: ผู้ดูแลระบบ
เวิร์กสเตชันต้นทาง: FreeRDP
รหัสข้อผิดพลาด: 0xc000006a
คอมพิวเตอร์พยายามตรวจสอบข้อมูลประจำตัวสำหรับบัญชี
แพ็คเกจการรับรองความถูกต้อง: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
บัญชีเข้าสู่ระบบ: ผู้ดูแลระบบ
เวิร์กสเตชันต้นทาง: Windows2012
รหัสข้อผิดพลาด: 0xc000006a
คอมพิวเตอร์พยายามตรวจสอบข้อมูลประจำตัวสำหรับบัญชี
แพ็คเกจการรับรองความถูกต้อง: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
บัญชีเข้าสู่ระบบ: ผู้ดูแลระบบ
เวิร์กสเตชันต้นทาง: Windows10
รหัสข้อผิดพลาด: 0xc000006a
คอมพิวเตอร์พยายามตรวจสอบความถูกต้องของบัญชีผู้ใช้```