Inicio de sesión excesivo de los controladores de dominio

0

Soy bastante nuevo en el análisis de los registros de Windows. He estado viendo un número excesivo de inicios de sesión con 4624 y 4625 con el Asunto / nombre de la cuenta: DomainController (el nombre real del domaincontroller es diferente) a las cuentas de usuario.

Entiendo que tiene sentido tener solicitudes de inicio de sesión desde la máquina del usuario al controlador de dominio. Pero, ¿por qué habría un número excesivo de solicitudes de inicio de sesión de los controladores de dominio a las cuentas de usuario que también tienen nombres de usuario y contraseñas mal escritas como motivo de error y el nombre del proceso como lsass.exe?

    
pregunta iAMsecgeek 23.08.2018 - 02:34
fuente

1 respuesta

0

Hay muchas cosas que podrían ser. Por ejemplo, es posible que alguien haya escrito mal su nombre de usuario en la configuración de WiFi de su teléfono celular, haciendo que su teléfono intente autenticarse una y otra vez de forma errónea. Hay demasiadas otras posibilidades sin conocer todas las dinámicas de su entorno.

    
respondido por el Jesse P. 23.08.2018 - 02:47
fuente

Lea otras preguntas en las etiquetas