Przyczyny szybkiego logowania/wylogowywania z domeny Server 2003?
Przeglądałem dziś moje dzienniki audytu bezpieczeństwa i zauważyłem kilku użytkowników, którzy mieli 540 udanych prób logowania, po których nastąpiło 538 szybkich wylogowań (a mówiąc szybko mam na myśli, że użytkownik wylogowuje się gdzieś 1-30 sekund po zalogowaniu do systemu).
Jest jeden, który mnie szczególnie interesuje, głównie dlatego, że wiem, że ten użytkownik jest na wakacjach i nie będzie się logował do swojego komputera.
Kilka ważnych uwag
- Użytkownik jest na wakacjach, a uwierzytelnianie odbywa się z jego miejsca pracy w biurze.
- Ich stacja robocza pozostaje włączona
- Użytkownik może bezpośrednio połączyć się ze swoją stacją roboczą za pośrednictwem protokołu RDP
- Ten użytkownik ma asystenta, który ma dostęp do wielu danych tego użytkownika (Outlook, hasło sieciowe itp.)
- W przeszłości na komputerze tego użytkownika był wirus, który, jak sądzę, wyleczyliśmy (Malwarebytes okazał się czysty, dziennik HiJackThis wyglądał na czysty, a program antywirusowy był uruchomiony na ich komputerze). Poprosiliśmy użytkownika o zmianę hasła po usunięciu wirusa.
Mam pytanie: co może być przyczyną szybkiego logowania/wylogowania z mojej sieci? Każdy wgląd będzie mile widziany!
Nie znaleziono powiązanych wyników
Zaproszony:
Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się
0 odpowiedzi