Przyczyny szybkiego logowania/wylogowywania z domeny Server 2003?


Przeglądałem dziś moje dzienniki audytu bezpieczeństwa i zauważyłem kilku użytkowników, którzy mieli 540 udanych prób logowania, po których nastąpiło 538 szybkich wylogowań (a mówiąc szybko mam na myśli, że użytkownik wylogowuje się gdzieś 1-30 sekund po zalogowaniu do systemu).
Jest jeden, który mnie szczególnie interesuje, głównie dlatego, że wiem, że ten użytkownik jest na wakacjach i nie będzie się logował do swojego komputera.
Kilka ważnych uwag

- Użytkownik jest na wakacjach, a uwierzytelnianie odbywa się z jego miejsca pracy w biurze.

- Ich stacja robocza pozostaje włączona

- Użytkownik może bezpośrednio połączyć się ze swoją stacją roboczą za pośrednictwem protokołu RDP

- Ten użytkownik ma asystenta, który ma dostęp do wielu danych tego użytkownika (Outlook, hasło sieciowe itp.)

- W przeszłości na komputerze tego użytkownika był wirus, który, jak sądzę, wyleczyliśmy (Malwarebytes okazał się czysty, dziennik HiJackThis wyglądał na czysty, a program antywirusowy był uruchomiony na ich komputerze). Poprosiliśmy użytkownika o zmianę hasła po usunięciu wirusa.
Mam pytanie: co może być przyczyną szybkiego logowania/wylogowania z mojej sieci? Każdy wgląd będzie mile widziany!
Zaproszony:

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się